【发布时间】:2012-08-13 21:35:57
【问题描述】:
我正在尝试使用the csrf guard project。
我什么时候不想保护页面免受跨站点请求伪造(有受保护和不受保护页面的选项)?
【问题讨论】:
-
更适合安全性 SO
-
显而易见的是,当您希望页面被称为跨站点时。例如,如果页面构成您的公共 API 的一部分。
标签: csrf
我正在尝试使用the csrf guard project。
我什么时候不想保护页面免受跨站点请求伪造(有受保护和不受保护页面的选项)?
【问题讨论】:
标签: csrf
一般来说,您不想要 csrf 保护的唯一原因是添加它会破坏您网站的一部分。有时这可能是因为特定页面上已经有不同类型的 csrf 保护。
【讨论】: